> ## Documentation Index
> Fetch the complete documentation index at: https://api-documentation.kare-app.fr/llms.txt
> Use this file to discover all available pages before exploring further.

# Interface prestataire / mobile intervention

## QR code unité

Avoir une authentification des prestataire avec magic link (mail + code pin sur le mail)

Permet d'identifier "normalement" une personne

~~Mais les appareils ne sont peut être pas unique pour la personne, ils sont peut être partagés.~~

Cela remplacerait le code pin de l'intervention.

Il y a aujourd'hui du coup:

* l'identification de la personne
  * si c'est un prestataire → magic link
  * si c'est une personne de l'organisation → (interface terrain)
* si le prestataire en question PrUser n'est relié à aucun élément provider dans l'organisation (ou le mail n'est pas un mail contact d'un provider), alors on lui demande de rentrer le code pin prestataire par exemple GHR-183291)
* une fois rentrer, il voit les interventions du prestataire à faire ou en cours

**Sécurité**

* il faut définir le nombre de retry possible pour le code pin prestataire
* il faut définir la durée du cookie d'authentification une fois qu'il se login avec magic link sur un appareil

**Userflow**

🟡 Jaune + tiret : paramétrable<br />🟢 Vert : ok<br />🔴 Rouge : pas ok <br />Plein : étape finale

<Frame>
  <img src="https://mintcdn.com/akordsecurite/9m0krwqSrC-0Y6Dl/images/image-4.png?fit=max&auto=format&n=9m0krwqSrC-0Y6Dl&q=85&s=3b0cd2469ed4cbb3c88e9a699db14f46" alt="Image" width="1412" height="472" data-path="images/image-4.png" />
</Frame>

**Comment savoir si le mail est correct ?**<br />→ white list des mails (@apave etc + mails dans l'organisation)

### Question

**À poser à Dubernard ou Apave : est-ce qu'ils ont accès à une boîte mail durant leurs interventions ? Est-ce qu'elle les identifie en tant que personne ?**<br />(Question à poser pour savoir si c'est possible à terme de sauvegarder l'appareil comme authentifié)

**Est ce que la signature oblige l'authentification de la personne avant l'intervention ?**<br />(si oui → on doit refaire valider le mail même si il vient de l'intervention)

## QR code équipement

same same

#### Niveaux de visibilité :

* grand public : accessible par tout le monde
* public : accessible aux personnes externes autorisées
* privé : accessible uniquement à l'organisation, aux personnes ayant les droits de lectures

#### Paramétrage de la visibilité :

Voir où faire ce paramétrage : niveau IT, règle, équipement, global ?

#### Scan du QR code :

On arrive sur le portail de l'équipement. On a :

* signaler une anomalie (sur l'équipement)
* voir doc grand public (s'il y a)
* se connecter → inteface terrai / interface presta

Si interne et authentifié → redirige vers interface terrain<br />Sinon → authentification

### Idéation, ancien à ne pas prendre en compte

**Cas 1 : remplacement du code pin** :<br />n'importe qui avec une adresse mail pourrait effectuer une intervention ?<br />il aurait une sélection d'intervention selon son périmètre et de quand il l'a fait<br />Si rien ne correspond, il pourrait faire une intervention non planifiée<br />→ sauvegarde de l'identification de la personne sur la durée possible ? juste validation avant signature de la personne qui signe ? ou toujours une validation par code pin nécessaire ?<br />→ sauvegarder ses IT d'expertise ⇒ pour lui faire un premier filtrage des interventions à proposer.

Cas 2: **tjrs avec code pin:**<br />Permettrait d'avoir un pré-remplissage des it, et des propositions de règles plus pertinentes (pour les interventions non planifiée)<br />l'intervention serait toujours correctement identifiée

### Intervention sans code prestataire

Le prestataire peut faire une intervention sans code prestataire.

Il a accès à un process plus cours avec des input texte pour les donénes suivantes :

* lieux de l'intervention
* installations techniques
* nature des contrôles
* entreprise
* nom, prénom
* commentaire général

Pas de pièces jointes pour les prestataire non authentifier complètement.
